Technologie

Qu'est-ce que le chiffrement TLS/SSL ? Le cadenas qui protège chaque site

📷 Dan Nelson · Pexels

✦ Points clés

  • TLS est le successeur moderne et sûr de SSL ; l'ancien nom est resté.
  • Le chiffrement transforme vos données en code lisible seulement par le site visé.
  • Le 'handshake' vérifie l'identité du site via un certificat et négocie les clés.
  • HTTPS = HTTP + TLS ; il protège en transit mais ne garantit pas l'honnêteté du site.

Chaque fois que vous voyez un cadenas près d'une adresse web, ou une adresse commençant par https, vous bénéficiez d'une technologie appelée TLS. C'est la couche invisible qui protège vos mots de passe, numéros de carte et messages contre l'espionnage lors de leur trajet entre votre appareil et le site. Sans elle, quiconque sur le même réseau (un Wi-Fi de café) pourrait tout lire.

SSL ou TLS ? La différence en un mot

SSL (Secure Sockets Layer) est le protocole original et ancien. Il a évolué en TLS (Transport Layer Security), la version moderne et sûre utilisée aujourd'hui. Les vieilles versions SSL ont des failles et ne sont plus utilisées. Mais le nom « SSL » est resté par habitude : on dit « certificat SSL » alors que la technologie réelle est TLS.

Générateur de factures & devis

Factures pro calculées et imprimées/PDF en une minute.

En savoir plus · $9

Que fait le chiffrement ?

Le chiffrement transforme vos données lisibles (« mon mot de passe est 12345 ») en une chaîne aléatoire dénuée de sens pour un espion. La clé qui la déchiffre n'existe qu'aux deux extrémités : votre appareil et le site.

Le handshake : le début d'une connexion sûre

Avant tout échange sensible, votre appareil et le serveur s'accordent, lors du handshake, sur trois étapes :

Étape Ce qui se passe Pourquoi c'est important
Vérifier l'identité Le serveur présente un certificat signé par une autorité de confiance Vous parlez au vrai site, pas à un imposteur
Négocier les clés Les deux parties génèrent des clés secrètes de session Personne d'autre ne les possède
Démarrer le chiffrement Tout ensuite est chiffré avec ces clés Données protégées toute la session

Le certificat est le point de confiance : émis par une autorité après vérification du domaine. Le navigateur alerte si le certificat est expiré ou non fiable.

Ce que TLS protège — et ne protège pas

TLS protège de l'espionnage, de la falsification et de l'usurpation de base. Mais attention : le cadenas ne signifie pas que le site est honnête. Un site frauduleux peut aussi obtenir un certificat valide ; le cadenas confirme que votre connexion à ce site est chiffrée, non que ce site est digne de confiance.

Conseil : vérifiez toujours le nom de domaine, pas seulement le cadenas.

En bref, TLS est la colonne vertébrale silencieuse de la sécurité d'Internet : il rend achats, banque et messagerie sûrs grâce à un chiffrement fort amorcé par un handshake rapide.

Sources

م
Équipe éditoriale Marifa

Une équipe éditoriale indépendante qui s'appuie sur des sources fiables et relit chaque article avant publication. Contenu à but éducatif général.

Politique éditoriale →